Microsoft meldet weltweite Cyberangriffe auf Hotelnetzwerke

| Hotellerie Hotellerie

Die IT-Sicherheitsabteilung von Microsoft berichtet von einer weltweiten Welle von Cyberangriffen, die sich gezielt gegen Netzwerke in der Hotellerie und im Gastgewerbe richtet. Die Angreifer verändern dabei den Datenverkehr in WLAN-Systemen, die über sogenannte Vorschaltseiten für die Anmeldung geschützt sind. Das Ziel dieser Operationen bestehe darin, die Geräte von reisenden Gästen mit Schadsoftware zu infizieren und Zugangsdaten zu entwenden. Microsoft schreibt diese Aktivitäten der Gruppierung Storm-2945 zu, bei der es sich um einen operativen Teilbereich des Akteurs Midnight Blizzard handle.

Angreifer leiten den Datenverkehr von Hotelgästen gezielt um

Nach Erkenntnissen der Sicherheitsexperten manipulieren die Akteure seit Anfang Mai 2026 die Domain-Namen-Systeme sowie den HTTP-Datenverkehr innerhalb der betroffenen Netzwerke. Sobald sich Gäste in das WLAN eines Hotels einwählen, leiten die Angreifer deren Datenströme auf eigene Server um. Dort werden den Nutzern gefälschte Hinweise auf angebliche Systemaktualisierungen oder Treiberfehler angezeigt.

Die Vorfälle beschränken sich nach Angaben der Ermittler nicht auf einzelne Häuser. Gemeinsamkeiten bei den eingesetzten Geräten und Verwaltungssystemen deuteten vielmehr darauf hin, dass die Angreifer Zugriff auf zentrale Dienstleister oder gemeinsam genutzte Systeme innerhalb des Ökosystems der Anmeldeseiten erlangt haben könnten.

Schadprogramm sammelt gezielt Zugangsdaten

Auf den Zielgeräten installieren die Angreifer ein eigens entwickeltes Schadprogramm namens CornFlake. Diese Software täuscht während des Vorgangs einen regulären Systemprozess vor, um von den Nutzern unbemerkt zu bleiben. Das Programm nistet sich dauerhaft im Betriebssystem ein und richtet mehrere Überwachungsroutinen ein.

Nach der Ausführung erfasst das Schadprogramm Tastatureingaben, liest Inhalte der Zwischenablage aus und fertigt Bildschirmfotos an. Zudem greift die Software auf Mikrofone sowie Kameras zu und durchsucht die gespeicherten Browserdaten nach Passwörtern und Authentifizierungs-Tokens. Ein weiteres Werkzeug zielt darauf ab, die Zugangsdaten für Unternehmensdienste sowie lokale WLAN-Schlüssel zu entwenden.

Einsatz von künstlicher Intelligenz

Das Unternehmen ReliaQuest hat entsprechende Aktivitäten nicht nur in Hotels, sondern auch in Konferenzzentren und anderen öffentlich zugänglichen Einrichtungen registriert. Die Beobachtungen legten nahe, dass die Angreifer gezielt versuchen, an die Zugriffsdaten von Unternehmensvertretern auf Reisen zu gelangen.

Die Sicherheitsexperten von Microsoft stellen fest, dass die Angreifer bei der Vorbereitung und Durchführung ihrer Operationen in erheblichem Umfang Werkzeuge der künstlichen Intelligenz einsetzen. Microsoft stellt Netzbetreibern und Unternehmen technische Erkennungsmuster zur Verfügung, um die infizierten Netzwerke und Systeme zu identifizieren und die Angriffe abzuwehren.

Bei der Erstellung dieses Artikels kamen KI-gestützte Werkzeuge zum Einsatz. Die Inhalte wurden redaktionell überprüft. Feedback nehmen wir gerne unter news@tageskarte.io entgegen.


 

Zurück

Vielleicht auch interessant

Nordrhein-Westfalens Hotelbranche ist im Aufwind. Die Anzahl der Übernachtungen in Hotels und anderen Beherbergungen stieg im ersten Halbjahr um vier Prozent auf 26,9 Millionen und damit so viele wie noch nie in einem ersten Halbjahr.

Anzeige

Der raue Ton, für den die Hotellerie lange bekannt war, funktioniert heute nicht mehr: Führung muss neu gedacht werden, um Mitarbeiter langfristig zu halten und ihnen einen Purpose zu geben, sagt Bernhard Patter, Geschäftsführer der diavendo GmbH. Im Gespräch mit Host Oliver Meyer gibt er in der neuen Folge des HotelPartner-Podcasts „AUSGEBUCHT!“ Tipps, wie Hoteliers mit guter Führung ihre Bottom Line aufbessern.

Aroundtown hat den wiederaufgebauten Badischen Hof in Baden-Baden für 20 Jahre an Leonardo Hotels verpachtet. Das neu gestaltete Traditionshaus wird seit Juli 2026 unter der Marke Leonardo Limited Edition betrieben.

Meininger Hotels plant für das zweite Quartal 2029 die Eröffnung eines zweiten Standorts am Kölner Barbarossaplatz. Durch die Umnutzung eines Bürogebäudes entstehen 305 Zimmer und rund 1.100 Betten für unterschiedliche Gästegruppen.

Hyatt und Coporgest haben Verträge für das neue Park Hyatt Comporta unterzeichnet, das 2029 in Portugal eröffnen soll. Die Anlage umfasst 58 Zimmer, mehrere Villen und Serviced Residenzen nahe Lissabon.

Der Unternehmer und Hoteleigentümer Klaus-Michael Kühne ist im Alter von 89 Jahren gestorben. Neben seinem Engagement bei Kühne+Nagel, Hapag-Lloyd und Lufthansa stand er mit seiner Frau Christine hinter den Hotels The Fontenay in Hamburg und Castell Son Claret auf Mallorca.

Die Villa Florhof in Zürich ist nach zweieinhalbjähriger Bauzeit als erstes Lalique Boutique Hotel neu eröffnet worden. Das denkmalgeschützte Gebäude aus dem 15. Jahrhundert bietet 13 Zimmer, Gastronomieflächen und historische Ausstattungsmerkmale.

Die Privathotels Dr. Lohbeck verzeichnen im ersten Halbjahr 2026 einen Nettoumsatz von 54 Millionen Euro.Treiber des Wachstums sind Inlandsreisen in Deutschland und Österreich sowie eine Gesamtauslastung von 60 Prozent.

Der GaultMillau prämiert das Appenzeller Huus in Gonten als Hotel des Jahres 2027. Neben einer ausgezeichneten Gastronomie unter Michael Gollenz umfasst der Hotelkomplex umfangreiche Weinkeller und einen spezialisierten Wellnessbereich.

Der Tourismus in Hamburg hat im ersten Halbjahr geringfügig zugelegt. Die Zahl der Übernachtungen stieg um 0,5 Prozent auf 7,76 Millionen. Wachstumstreiber ist der deutsche Markt.